Перейти к содержанию

Не удается установить KES под политику KSC 10.1.249


Рекомендуемые сообщения

Здравствуйте. Год назад куплен Kaspersky Security Center (KSC). Учебное заведение. После мучительных обсуждений здесь на форуме (где-то в январе) кое-как развернули Kaspersky Endpoint Security (KES) на клиентских компьютерах. Но не на всех. После смены установочного файла (сформированного нами же с помощью средств KSC) на проблемных компах началось вечное бодание с выкидыванием окна

screenshot1071.jpg

Я писал об этом на http://forum.kasperskyclub.ru/index.php?showtopic=44819&hl=zyablik&page=4 
Мне не помогли ни вы, ни на хваленом companyaccoynt.kaspersky.com (вообще там бросили отвечать).

Так и лежали эти компы без антивируса. Но за 1,5 месяца (я отсутствовал) учебного процесса они заросли вирусами.

Вот вчера взялся за один из них. Попытался поставить KES — отказ с той же картинкой (установочный пакет разве чуть по-новее). Грешным делом пытался поставить пробный KIS — странное дело, и тот не встал. Скачал KRT, удалил вирусы, попробовал по-новой установить KES — опять неудача, как и предполагалось.
Напрашивается удалить Агент администрирования, но как его удалить — непонятно. Весной я как-то скачивал какие-то доудалятели этого агента, которые толком не работали (просто не удаляли, хотя радостно сообщали, что всё Ok). Пока решил повременить, хочу посоветоваться с вами. Главное — факт, что KSC версии 10.1.249 (в свойствах установщика на сервере). Да и в свойствах установочных файлов (setup.exe), которыми я устанавливаю KES'ы под политику это видно:

screen4.jpg

Хочу заметить, что именно этим setup'ом я продолжаю устанавливать KES'ы под политику того же KSC на непроблемных других клиентских компьютерах. И всё, слава Богу, там идеально пока.
Вот так. Через год заканчивается лицензия. И, похоже, так и не сумеем сполна воспользоваться этой замечательной системой. Носом тыкать в хлев не надо, т.к. провинция обделена специалистами. Какие уж есть. Мечтать, что найдется телефон специалистов ЛК, тоже не приходится. Вот и барахтаемся в собственных...


Вот на всякий случай лог: CollectionLog-2015.10.27-13.26.zip

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Нужно все удалить kavremover-ом. Потом ставить отдельно агента и KES. Т.е. 2 пакета установки должно быть, отдельно агент и отдельно KES без агента.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  В 28.10.2015 в 07:53, eco сказал:

Нужно все удалить kavremover-ом...

Да, действительно, версия 1.0.893.0 remover'а обнаруживает и удаляет Агент. На этом спасибо.

 

  В 28.10.2015 в 07:53, eco сказал:

...Потом ставить отдельно агента и KES. Т.е. 2 пакета установки должно быть, отдельно агент и отдельно KES без агента.

Не стал я пока делить и создавать еще пакеты (у меня их и так 2 десятка), попробовал как есть KES поставить. Со второй попытки удалось-таки! При первой проскочил этап установки Агента, запнулся при установке (4-й этап на скриншоте). Агента удалил штатно, а KES — remover'ом (правда, автоматом он его не нашел, пришлось выбором из выпадающего списка). Вторая попытка оказалось удачной.

Но всё это пока на одном компьютере.

  В 28.10.2015 в 08:14, Friend сказал:

@zyablik, соберите отчет GetSystemInfo: http://support.kaspersky.ru/general/dumps/3632#block1

Проверьте компьютер с помощью Kaspersky Rescue Disk 10

Извините, стоит мне GSI делать? На компе штатно работает KES. Хотя последствия вирусов еще остаются в виде трех окон (на Рабочем Столе — три окна друг за другом; скорее, это прописи в реестре на удаленные теперь вирусы /?/) — поэтому сделаю всё-таки, но завтра. Пока на испытуемом (назовем его PC103) запустил полную проверку (с сервера, разумеется :sport_boxing:)...

Вот те окна (впрочем, названия .exe-файлов меняются, а последняя строка — нет):

screen2.jpg

Окна появляются не вместе, а последовательно.

  В 28.10.2015 в 08:58, oit сказал:

О, спасибо! Из первой ссылки многое знаю. А вторая — новость.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

 

 

  zyablik сказал:

А вторая — новость.
по второй ссылке как раз можно скачать патч для нетагента, в котором есть ini-файл. Пересоздаете пакет нетагента на сервере и будет вам счастье.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@zyablik, я бы проверил этот компьютер в разделе вирусного лечения, так как имеются не стандартные файлы в отчете:

C:\Users\Sotrudnik103\AppData\Roaming\Microsoft\csrss.exe
C:\Users\Sotrudnik103\AppData\Roaming\Microsoft\jusched.exe
C:\Users\Sotrudnik103\AppData\Roaming\Microsoft\explorer.exe

Обычно путь у них должен быть совершенно другим: C:\Windows\System32\....

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  В 28.10.2015 в 11:17, Friend сказал:

@zyablik, я бы проверил этот компьютер в разделе вирусного лечения...

Так и сделаю, видимо, т.к. на этом PC103 полная проверка KES'ом затянулась, и я пока остановил проверку. Решил начать с отчета GSI. Но странным образом, и здесь процесс затянулся более чем на час. Вроде бы, отчет на рабочем столе создался, было какое-то сообщение (мол, пустое что-то создается), далее в окне GSI всё продолжалось бесконечное Scanning:

screen6.jpg

Кнопка "Остановить" уже не реагировала, пришлось GSI выдергивать из памяти.

Отчет GSI как есть прикладываю и завтра после обеда перейду в раздел лечения от вирусов.

А на остальных компьютерах, где долго не ставился KES, благодаря сегодняшним советам поставился везде (где-то с первого, где-то со второго раза, но с неизменным применением remover'а). 

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

вам необходимо разделить весь процесс на 3 задачи :

1. установка сервера последней версии

2. установка агентов.

3. установка КЕС.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

@zyablik, перед сбором отчета GetSystemInfo рекомендую отключать антивирус, процесс должен проходить быстрее.

Также рекомендую включить расширенные базы KES для нахождения всяких рекламных Riskware Tools.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 28.10.2015 в 16:37, eremeev сказал:

Здравствуйте,

вам необходимо ... установить сервер последней версии

Это еще зачем? Когда у меня он почти год стоит, и с какими трудами всё разворачивалось. Разве что патч F или что-то подобное... Пока же худо-бедно работает.

 

  В 28.10.2015 в 19:58, Friend сказал:

@zyablik, перед сбором отчета GetSystemInfo рекомендую отключать антивирус, процесс должен проходить быстрее.

Да, про антивирус не сообразил (GSI — раз он теперь под маркой Касперского — мог бы по ходу ненароком подсказать :) ).

Кстати, с 7:00 включил всё тот же PC103 на полную проверку. Дошел за 1,5 часа до 25%, как и вчера, и проценты встали, хотя потихоньку кол-во файлов (проверенных или якобы проверенных) растет...

 

  В 28.10.2015 в 19:58, Friend сказал:

Также рекомендую включить расширенные базы KES для нахождения всяких рекламных Riskware Tools.

Вообще не знаю, как это сделать  :idontno:

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

 

 

  zyablik сказал:

Когда у меня он почти год стоит, и с какими трудами всё разворачивалось.
актуальный на текущий момент KSC 10SP1^ http://support.kaspersky.ru/12286 + патч D на него http://support.kaspersky.ru/12425

 

 

  zyablik сказал:

Вообще не знаю, как это сделать :idontno:
предполагаю, что имеется ввиду, что в настройках каждого компонента настроить Эвристический анализ на максимальный уровень или это настроить только в настройках Полная проверка.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пока вот по мере постановки задач: отключил антивирус, GSI сумел завершить работу. Правда, форум ваш отказался по размеру принять этот отчет.

Ссылка на комментарий
Поделиться на другие сайты

 

 

  Friend сказал:

на пункте "Другие"
это корпоративный продукт, такими галочками лучше играться только локально, а не в политиках.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • ACZ
      Автор ACZ
      Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
    • m7a7s7
      Автор m7a7s7
      День добрый.
      Установил KSC 15.1, на клиентах остались KES 11.3.0.773.
      При автоматической установке KES 12.8.0 и вместе с ним Агента Kaspersky Security Center (15.1.0.20748), устанавливается только агент, антивирус не устанавливается. Задача зависает на 50%, так и висит.
      Подозреваю, что это происходит из за установленного на клиенте KES 11.3.0.773/
      Создал задачу для его удаления, но задача выдает ошибку "Невозможно загрузить утилиту деинсталляции с помощью Агента администрирования. На данном устройстве не установлен Агент администрирования." Хотя Агент администрирования 15.1 на клиенте установлен.
    • INITIATED
      Автор INITIATED
      123.txtKIS обнаруживает два файла, определяет их как троянская программа, вылечивает один MEM:Trojan.Multi.Agent.gen, второй MEM:Trojan.Win32.SEPEH.gen пытается вылечить с перезагрузкой, но после перезагрузки вновь находит эти файлы. KVRT и Dr.Web_Curelt также не помогли.
      CollectionLog-2025.03.24-20.56.zip
      Отчет AutoLogger
      Отчет uvs_latest
      V2-PC_2025-03-24_20-47-16_v4.99.10v x64.7z
    • 2936162
      Автор 2936162
      Добрый день.
      Поймали MEM:Trojan.Win32.SEPEH.gen и MEM:Trojan.Multi.Agent.gen. Касперский детектит, но вылечить не получается. Архив из AutoLogger приложил.
      Помогите удалить вирусню.

      CollectionLog-2025.03.26-12.53.zip
×
×
  • Создать...